Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-31431-mitigation — Mitigación temporal para la escalada de privilegios local del kernel de Linux CVE-2026-31431 (interfaz AF_ALG) | Kitploit
Herramientas/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
Herramientas DefensivasAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRespuesta a Incidentes
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Mitigación temporal para la escalada de privilegios local del kernel de Linux CVE-2026-31431 (interfaz AF_ALG)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1hace 3 mesesAún no revisado
Compartir

Script de Mitigación CVE-2026-31431

Este repositorio proporciona un script temporal de mitigación y reversión para CVE-2026-31431, una vulnerabilidad de escalada de privilegios local en el kernel de Linux.

Aviso Legal

Esto es una solución temporal, no una corrección permanente. Úselo bajo su propio riesgo. Siempre pruebe en un entorno que no sea de producción antes de aplicarlo a sistemas de producción. Aplique los parches oficiales del proveedor tan pronto como estén disponibles.

Acerca de la Vulnerabilidad

CVE-2026-31431 es una vulnerabilidad de escalada de privilegios local en el kernel de Linux. Permite que un usuario sin privilegios obtenga acceso root explotando la interfaz criptográfica del kernel (AF_ALG). Hay exploits públicos de prueba de concepto (PoC) disponibles y se han probado con éxito en sistemas vulnerables.

Enfoque de Mitigación

El exploit depende de la interfaz criptográfica AF_ALG del kernel. Esto descarga los módulos del kernel vulnerables y evita que se carguen nuevamente (lista negra). También bloquea la ruta del exploit.

Contenido del Repositorio

  • mitigate-cve-2026-31431.sh --> Aplica la mitigación.
  • rev_mitigate-cve-2026-31431.sh --> Revierte la mitigación después del parcheo.

Uso

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

Verificar la Mitigación

lsmod | egrep 'af_alg|algif' Resultado esperado: sin salida

Revertir la Mitigación

Solo revierta después de confirmar que se ha aplicado un kernel parcheado y que el sistema ya no es vulnerable.

chmod +x rev_mitigate-cve-2026-31431.sh

sudo ./rev_mitigate-cve-2026-31431.sh

sudo reboot

Impacto de la Mitigación

Esta mitigación deshabilita los siguientes módulos del kernel:

  • af_alg
  • algif_aead

Impacto potencial (raro):

  • Aplicaciones que usan AF_ALG para operaciones criptográficas
  • Ciertas configuraciones especializadas de VPN o aceleración criptográfica
  • Para la mayoría de los entornos, no hay un impacto notable.

Mejores Prácticas

  • Aplique la mitigación inmediatamente si es vulnerable
  • Supervise las actualizaciones de seguridad del proveedor
  • Actualice a un kernel parcheado cuando esté disponible
  • Pruebe la funcionalidad del sistema
  • Revierta la mitigación solo si es necesario

Probado En

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

Demo

Demo

Licencia

Licencia MIT

Nota Final

Este repositorio proporciona un control defensivo temporal para reducir el riesgo. La remediación permanente siempre debe realizarse mediante actualizaciones oficiales del kernel.

Descargar herramienta